Steg för steg Installera en dedikerad NTP-tidsserver

A tidsserver är ett viktigt kit för alla nätverk. Tidsynkronisering är absolut nödvändigt för att hålla ett nätverk säkert och pålitligt. Tidssynkronisering behöver dock inte vara huvudvärk, många administratörer antar att det kommer att bli.

De flesta av problemen med tidssynkronisering har tagits hand om tack vare protokollet NTP (Network Time Protocol). Medan NTP inte är den enda tidssynkroniseringsprogramvaran som är tillgänglig är den överlägset den mest använda (beror huvudsakligen på att den har funnits sedan 1980s och är fortfarande utvecklad idag).

NTP använder en enda källa och distribuerar den från maskin till maskin, kontrollera varje dator eller enhet för drift och justera sedan för den. NTP installeras normalt på Windows och Linux-system (eller åtminstone en förenklad version som heter SNTP), även om den är fritt nedladdningsbar från NTP hemsida. Medan NTP ganska enkelt kan ta emot vilken tidskälla som helst från Internet kan det leda till stora säkerhetsproblem, för att inte tala om en noggrannhet som många online NTP-servrar lider av.

Den mest exakta och säkra metoden är att använda en extern nätverks-tidsserver eftersom dessa sitter i brandväggen. De får också en UTC (Coordinated Universal Time) referens direkt från en atomur som gör dem till stratum 1-enheter. De flesta internettidsservrar är stratum 2-servrar. NTP använder strator för att definiera hur långt en server är från källan, så en atomur är en stratum 0-enhet medan en dator som tar emot tid direkt från en NTP-server blir en stratum 2-enhet och så vidare.

Det enda beslutet som verkligen behöver göras när du installerar en dedikerad NTP tidsserver är vilken tidsreferens som är bäst. Det finns två huvudmetoder för att få en säker, korrekt och autentiserad UTC-tidreferens; GPS-nätverket (Global Positioning System) eller nationella fysiklaboratorier långvågsradioöverföringar.

Det senare systemet är inte tillgängligt i alla länder, trots att USA, Storbritannien och Tyskland har starka signaler som kallas WWVB, MSF respektive DCF. Dessa kan ofta hämtas utanför gränserna för dessa länder, även om signalerna är sårbara mot störningar, avbrott och lokal topografi.

A GPS NTP-server systemet är mindre sårbart för dessa saker och så länge som det finns en klar bild av himlen (t.ex. tak eller öppet fönster) kan GPS-tidssignalen plockas upp överallt på jorden.

Det här inlägget skrevs av

Stuart

Relaterad läsning